Книги / Кибербезопасность / Реверс-инжиниринг / Практический анализ двоичных файлов. Как самому создать в Linux инструментарий для оснащения, анализа и дизассемблирования двоичных файлов

Практический анализ двоичных файлов. Как самому создать в Linux инструментарий для оснащения, анализа и дизассемблирования двоичных файлов

Дэннис Эндриесс

Эта книга представляет собой подробное руководство по анализу двоичного кода в среде Linux. Она охватывает как базовые понятия, так и продвинутые темы, необходимые для понимания работы откомпилированных программ и создания собственных инструментов для их исследования.

В первой части рассматриваются форматы двоичных файлов, включая ELF и PE, а также создание двоичного загрузчика с использованием библиотеки libbfd. Вторая часть посвящена основам анализа: дизассемблированию, внедрению кода и простым методам инструментирования.

Третья часть книги погружает в продвинутые техники: настройку дизассемблирования, оснащение двоичных файлов, динамический анализ заражения и символическое выполнение с использованием таких инструментов, как libdft и Triton. Книга содержит множество примеров кода и поставляется с настроенной виртуальной машиной для практических экспериментов.

Издание адресовано специалистам по безопасности, аналитикам вредоносных программ, хакерам и всем, кто интересуется низкоуровневым анализом программного обеспечения и защитой ПО.